Hỏi đáp chung về vấn đề bảo mật (virus, cách diệt, xin soft, linh tinh ...)

tieuquynd: usb thì làm theo cách này, cái folder options thì làm theo cách này
Gamer_No_Name: cài lại win xong thì đừng có click đúp vào các ổ d, e (bỏ luôn thói quen này đi) mà trước hết là phải cài 1 soft anti nào đó quét 2 ổ d, e đi đã
còn ổ d mất dung lượng liên tục thì bạn kiểm tra xem có dùng system restore không, có thì tắt nó đi
bọ cạp điện: không chuột phải được vào file hay vào khoảng không trên desktop, explorer
cái thumbnails không ảnh hưởng gì đâu, chỉ là mấy file của windows tự tạo ra thôi
nếu muốn nó không hiện nữa thì tắt view hidden/system files đi
hoặc không thì đây
 
Chuột phải không vào được khi kích vào file.
Thế còn cái foder FOUND.000 thì sao??? kiểm tra bên trong có tới 5698 file với dung lượng 570MB. Khi vào trong xem thì file nào cũng 0 kb. Quét thử với AVG không thấy biểu hiện gì, BKAV pro cũng bó tay, phải dùng unlocker để xoá nhưng chỉ được một hai ngày. Vài hôm sau nó nhớ nhà lại chạy về. Kể cả có dúng net hay ko
 
Ví dụ như kích chuột phải vào một file có chữ send to. Send to desktop chẳng hạn nhưng giờ không còn nữa. Bình thường có thể scan file with BKAV chẳng hạn chỉ với 1 thao tác quen thuộc kích chuột phải vào file cần scan và chọn scan file with BKAV nhưng giờ menu đó không còn. Các đường link trên diễn đàn cũng không thể kích chuột vào để hoạt động đồng thời cũng không thể dùng copy rồi paste vào address mà phải ghi lại từng chữ nên rất chậm :((
 
Thank pác! Nhưng cuối cùng em vẫn phải chọn giải pháp đau đớn là chạy lại Win. Cũng còn may là hâu hết dữ liệu đều ghi ở bộ nhớ rời + ổ E và D nên thiệt hại tạm thời là chưa đáng kể. Toàn bọ Registry bị thay đổi hết em chẳng biết làm như thế nào để sửa nữa :((
 
bác Hieu cho hỏi mấy cái folder FOUND.00X là cái gì thế,ngoài ra trong C:\WINDOWS của tui có nhiều folder tên giống như vầy C:\WINDOWS\$NtUninstallKB939683$ toàn là folder ẩn
 
- thì đó
http://www.ddth.com/showthread.php?t=53779
- còn những thư mục ẩn $Ntuninstall là những file được tạo ra mỗi khi mình cài thêm service pack, hotfix, hay một cập nhật bảo mật. những thư mục này chứa thông tin để gỡ bỏ cài đặt cho từng service pack, hotfix mà bạn cài đặt. có nghĩa là bạn sẽ không thể gỡ cài đặt những bản cập nhật nếu bạn xóa những thư mục này.
Mã:
http://windowsxp.mvps.org/Hotfix_backup.htm
 
Hiện h mình dùng vista, không hiểu sao máy chạy rất chậm. Dùng kis2009 nhưng ko phát hiện, cho hỏi hiện h có phần mềm diệt spyware nào tốt ko. Cho tớ xin + crack luôn
 
Tớ mới cài lại win.Mọi người cho tớ hỏi sài soft nào là chống virus tốt nhất và ko làm nặng máy ạ.Sẵn cho em link down + crack or key luôn nhá.Thanks all :)
 
anh ơi giúp mình trị mấy con này dc ko? Mấy hôm nay tự nhiên bị lâu lâu bi. văng ra desktop :(
 
Cho tui hỏi cái, tui dùng bản bit 2008, sao mà tui cài nó đc hơn tháng rồi mà chả bao h thấy nó update :-??. Tui ấn vào phần update thì nó thông báo là ko có update gì cả ???
Hỏi thêm câu nữa :"> Tự nhiên mạng nhà tui hôm trước vào ngon nhưng tự nhiên hôm nay vào thì nó lại chậm bất thường, ko vào đc YM, lên web, chơi game cũng giật thì tui có phải bị dính virus ko ?
Các bro trả lời hộ tui cái, thanks trước :-*
 
Trong đây có bác nào dùng Avast không nhỉ. E định chuyển qua xài thằng này. Ai dùng rồi cho e biết ý kiến
 
Mình dùng G-data AV 2009 . Cái này mình thấy rất mạnh , mạnh hơn KIS , KAV và BIT nhiều :x
Mỗi tội là khi mình down 1 file nào đó từ trên mạng về thì nó cứ kiểm tra liên tục nên tốc độ down rất chậm , làm thế nào để tắt đ.c chức năng quét ngay khi tải này ???
 
quanzi & mấy bạn cho mình hỏi chút , Avira và avast thì nên xài cái nào hơn :D , cái nào tốt và nhẹ hơn :)
 
Dùng Avira có vẻ nhẹ hơn, giao diện cũng dễ làm việc hơn so với avast! :-?
 
em mở task manager ra thấy có mấy process lạ lạ, xài hijackthis post lên cho mấy huynh xem liệu có phải là virus không
Mã:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:23:00 PM, on 5/14/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
F:\Soft\UniKey 4.0 Beta\UniKey.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\VistaDrives\vsdrv.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [UniKey] F:\Soft\UniKey 4.0 Beta\UniKey.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{2004E2FD-8ECD-42A0-88C7-E0FCFEFC386B}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{B32327AA-8C10-4457-BD1E-9EE099716A5A}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{E313343E-A410-4E72-8449-F16D01A73EDA}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{FC04E0A1-0A23-443C-B6F1-4BE647312909}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{2004E2FD-8ECD-42A0-88C7-E0FCFEFC386B}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS2\Services\Tcpip\..\{2004E2FD-8ECD-42A0-88C7-E0FCFEFC386B}: NameServer = 208.67.222.222,208.67.220.220
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 3568 bytes

Nếu có virus thì chỉ em cách trị, cám ơn trước:)
 
Avast thấy mấy người bạn xài rồi, nói cũng nhẹ mà tốt. Nên lên đây hỏi các bác thêm coi sao
 
Cho mình hỏi Trojan là loại virus j` và gây nguy hiểm tới PC ntnào?
 
em mở task manager ra thấy có mấy process lạ lạ, xài hijackthis post lên cho mấy huynh xem liệu có phải là virus không
Mã:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:23:00 PM, on 5/14/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
F:\Soft\UniKey 4.0 Beta\UniKey.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\VistaDrives\vsdrv.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [UniKey] F:\Soft\UniKey 4.0 Beta\UniKey.exe
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{2004E2FD-8ECD-42A0-88C7-E0FCFEFC386B}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{B32327AA-8C10-4457-BD1E-9EE099716A5A}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{E313343E-A410-4E72-8449-F16D01A73EDA}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{FC04E0A1-0A23-443C-B6F1-4BE647312909}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{2004E2FD-8ECD-42A0-88C7-E0FCFEFC386B}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS2\Services\Tcpip\..\{2004E2FD-8ECD-42A0-88C7-E0FCFEFC386B}: NameServer = 208.67.222.222,208.67.220.220
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 3568 bytes

Nếu có virus thì chỉ em cách trị, cám ơn trước:)

Mấy bác ơi, :( máy dạo này chập chờn lắm. Mong các bác chỉ em
 
Back
Top